Política de protección de datos personales
Política de protección de datos personales
La protección es la misión de TRACKFORCE. Sabemos que a nuestros clientes les preocupa la seguridad y la confidencialidad de sus datos personales. Por ello, nos comprometemos a forjar una relación de confianza con ellos y a ser totalmente transparentes en lo que respecta a sus datos personales.
Por ello, con la entrada en vigor, el 25 de mayo de 2018, del Reglamento europeo n.º 2016/679, de 27 de abril de 2016, relativo a la protección de datos personales (en adelante, el «RGPD »), hemos redefinido y formalizado nuestra política de protección de datos personales en el presente documento, denominado «Política de protección de datos».
Por lo tanto, la presente Política de protección de datos tiene por objeto informarle sobre los compromisos y las medidas técnicas y organizativas que hemos adoptado para garantizar la protección de sus datos personales.
Complementa las Condiciones Generales de Venta (en adelante, las «CGV») de TRACKFORCE, así como sus cláusulas contractuales en materia de subcontratación.
La presente Política de protección de datos no es inmutable; podrá evolucionar en función de la normativa, tanto nacional como europea, y se adaptará según lo requieran la doctrina de la Comisión Nacional de Protección de Datos (CNPD) y las directrices del G-29 (grupo de trabajo que reúne a los representantes de las autoridades de control independientes de cada país miembro de la Unión Europea).
Cláusula n.º 1: Recogida y tratamiento de datos
En el marco de su relación con los clientes, TRACKFORCE se ve obligada a recabar y tratar los datos de carácter personal necesarios para la gestión del personal de seguridad privada asignado a sus clientes (ya sea el personal del propio cliente o el de los subcontratistas), la gestión de incidentes, la gestión de visitantes, la gestión de clientes potenciales, así como la gestión de las instalaciones y del personal asignado a las mismas.
Para ello, TRACKFORCE se asegura de recopilar y tratar únicamente los datos adecuados, pertinentes y limitados a lo estrictamente necesario en relación con los fines para los que se tratan. De este modo, respetamos el principio de minimización de datos establecido por el RGPD.
Cláusula n.º 2: Finalidades del tratamiento
Los datos que recopilamos tienen una finalidad concreta y no se utilizan para otros fines. Nuestras finalidades son específicas, legítimas, explícitas y compatibles con nuestras misiones, en este caso la gestión de las actividades relacionadas con la protección y la seguridad de las personas en las instalaciones de nuestros clientes, la gestión de clientes potenciales, así como la gestión de las instalaciones y del personal destinado a ellas.
La finalidad definida permite determinar la pertinencia de los datos que se van a recopilar: TRACKFORCE solo recopila y trata los datos adecuados y estrictamente necesarios para alcanzar dicha finalidad.
Cláusula n.º 3: Información a los interesados
De conformidad con el RGPD, TRACKFORCE informa y anima a sus clientes a informar a la persona de la que se recogen datos de carácter personal:
- La identidad y los datos de contacto del responsable del tratamiento y, en su caso, del representante del responsable del tratamiento;
- En su caso, los datos de contacto del delegado de protección de datos;
- Los fines del tratamiento al que se destinan los datos personales, así como la base jurídica del tratamiento;
- En su caso, los intereses legítimos perseguidos por el responsable del tratamiento o por un tercero;
- Los destinatarios o las categorías de destinatarios de los datos personales, en su caso;
- En su caso, debido a que el responsable del tratamiento tiene la intención de realizar una transferencia de datos de carácter personal a un tercer país o a una organización internacional;
- El plazo de conservación de los datos personales o, cuando esto no sea posible, los criterios utilizados para determinar dicho plazo;
- La existencia del derecho a solicitar al responsable del tratamiento el acceso a los datos de carácter personal, su rectificación o su supresión, o una limitación del tratamiento relativo al interesado, así como del derecho a oponerse al tratamiento y del derecho a la portabilidad de los datos;
- En su caso, la existencia del derecho a retirar el consentimiento en cualquier momento, sin que ello afecte a la licitud del tratamiento basado en el consentimiento otorgado antes de su retirada;
- El derecho a presentar una reclamación ante una autoridad de control;
- Información sobre si la obligación de facilitar datos personales tiene carácter reglamentario o contractual, o si condiciona la celebración de un contrato, y si el interesado está obligado a facilitar dichos datos, así como sobre las posibles consecuencias de no facilitarlos;
- La existencia de un proceso de toma de decisiones automatizado, incluida la elaboración de perfiles.
A falta de un contacto individualizado con la persona afectada por la recogida y el tratamiento de datos, TRACKFORCE anima a sus clientes a informar a dicha persona mediante un aviso publicado en el sitio web objeto de la protección de seguridad privada.
Cláusula n.º 4: Destinatarios de los datos
TRACKFORCE no facilita los datos de sus clientes a terceros; TRACKFORCE no los comercializa en modo alguno.
Por lo tanto, sus datos personales están destinados únicamente a destinatarios específicos y autorizados para recibirlos, en concreto, y según el caso, TRACKFORCE y sus subcontratistas, los clientes de TRACKFORCE y sus subcontratistas, así como cualquier otra persona, organismo o entidad a la que dichos clientes deseen comunicar o mostrar dichos datos (en particular, en el marco de demostraciones y presentaciones de nuestros productos), y ello únicamente con el fin de prestar servicios de protección y seguridad privada o de gestión de instalaciones.
Cláusula n.º 5: Conservación de datos
TRACKFORCE solo conserva los datos personales de sus clientes durante el tiempo necesario para las operaciones para las que se han recopilado y de conformidad con la normativa vigente.
Cada cliente puede configurar el plazo de conservación en función de la naturaleza de los datos personales en cuestión.
Estos datos se eliminan automáticamente al cabo de un máximo de 5 años tras la finalización de la relación contractual, según la configuración establecida por cada cliente.
Los datos relativos a los clientes potenciales se conservan durante un plazo máximo de tres años a partir del último contacto entre TRACKFORCE y el cliente potencial.
Cláusula n.º 6: Seguridad de los datos
TRACKFORCE determina y aplica las medidas necesarias para la protección de los datos de carácter personal con el fin de evitar riesgos derivados, en particular, de la destrucción, la pérdida, la alteración o la divulgación no autorizada de los datos de carácter personal transmitidos, conservados o tratados de cualquier otra forma, así como del acceso no autorizado a dichos datos, ya sea de forma accidental o ilícita.
Dichos medios consisten en medidas técnicas y organizativas adecuadas destinadas a garantizar un nivel de seguridad acorde con el riesgo e incluyen, entre otras cosas, según sea necesario:
- La seudonimización y el cifrado de los datos personales;
- Los medios que permiten garantizar en todo momento la confidencialidad, la integridad, la disponibilidad y la resiliencia de los sistemas y servicios de tratamiento;
- Medidas que permitan restablecer la disponibilidad de los datos de carácter personal y el acceso a los mismos en un plazo razonable en caso de incidente físico o técnico;
- Un procedimiento destinado a comprobar, analizar y evaluar periódicamente la eficacia de las medidas técnicas y organizativas para garantizar la seguridad del tratamiento.
En concreto, el acceso a los datos está protegido por sistemas de seguridad robustos, según las preferencias de los clientes, cada uno de los cuales define el nivel de seguridad adecuado a su actividad y sus necesidades: identificación mediante certificado, autenticación de dos factores y otros procesos implantados por Trackforce y detallados en el documento denominado «Trackforce Business Security».
Así pues, la política de protección de los datos personales tratados por TRACKFORCE se articula en torno a medidas de carácter lógico, físico u organizativo.
Cláusula n.º 7: Acceso restringido a los datos
TRACKFORCE define y aplica las normas de acceso y confidencialidad aplicables a los datos personales tratados.
El nivel de detalle al que se puede acceder lo define el cliente, en función de la autorización o el perfil de cada usuario: agente, jefe de puesto, cliente, supervisor.
Por lo tanto, solo las personas debidamente autorizadas pueden acceder a determinados datos, en el marco de una política de seguridad que permite, entre otras cosas, restringir el acceso únicamente a la información necesaria para el desarrollo de la actividad.
Los derechos de acceso, concedidos en función del puesto del usuario, se actualizan en caso de evolución o cambio de puesto.
Cláusula n.º 8: Cesión de datos
En principio, TRACKFORCE no transfiere los datos de sus clientes de un país o una filial a otra en ningún lugar del mundo.
Si fuera necesario realizar dicha transferencia, en este caso a un país situado fuera de la Unión Europea, dicha transferencia se inscribiría en el marco de la finalidad perseguida por el tratamiento al que están destinadas los datos.
En ese caso, a los destinatarios de los datos solo se les facilitarían las categorías de datos necesarias para la consecución de dicha finalidad.
En términos más generales, TRACKFORCE solo procedería a la transferencia de datos de conformidad con lo dispuesto en los artículos 44 a 50 del RGPD.
Cláusula n.º 9: Derechos de las personas afectadas por la recogida y el tratamiento de datos de carácter personal
En aplicación del RGPD y de las disposiciones de la Ley de Informática y Libertades que no sean contrarias a él, toda persona física cuyos datos personales sean objeto de tratamiento tiene derecho a oponerse a la recogida y al tratamiento de los datos personales que le conciernen, así como derecho de acceso a dichos datos, de rectificación o de supresión (derecho al olvido), el derecho a no ser objeto de una decisión basada exclusivamente en un tratamiento automatizado, incluida la elaboración de perfiles, el derecho a la limitación del tratamiento que le concierna, el derecho a obtener información sobre las personas a las que el responsable del tratamiento haya transmitido datos personales que le conciernan, así como el derecho a la portabilidad de dichos datos, tal y como se describen estos derechos en los artículos 15 a 22 del RGPD. Puede ejercer estos derechos enviando su solicitud adpo@trackforce.com, acompañada de la documentación que acredite, en particular, su identidad y su firma.
Cláusula n.º 10: Los responsables de la protección de datos
En el marco de la entrada en vigor del RGPD el 25 de mayo de 2018, TRACKFORCE ha nombrado a un delegado de protección de datos (Data Protection Officer, DPD o DPO) que depende directamente del presidente de TRACKFORCE.
El responsable de protección de datos (DPO) vela en todo momento por el cumplimiento normativo de todos los tratamientos de datos personales que se llevan a cabo en el Grupo TRACKFORCE.
Cláusula n.º 11: Mantenimiento de las disposiciones no contrarias de las Condiciones Generales de Venta de TRACKFORCE
La presente Política de protección de datos complementa las Condiciones Generales de Contratación de TRACKFORCE, cuyas disposiciones que no sean contrarias a la presente siguen siendo aplicables.